CVE-2024-9570
D-Link DIR-619L B1 formEasySetTimezone बफ़र ओवरफ़्लो
- प्रकाशित
- 7 अक्टू॰ 2024
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DIR-619L B1 2.06 में एक भेद्यता पाई गई जिसे क्रिटिकल के रूप में वर्गीकृत किया गया है। इस समस्या से /goform/formEasySetTimezone फ़ाइल में स्थित formEasySetTimezone फ़ंक्शन प्रभावित होता है। curTime तर्क में हेरफेर बफर ओवरफ्लो की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-2024-9570_D-Link-DIR-619L-bofएक्सप्लॉइट
D-Link DIR-619L राउटर (CVE-2024-9570) के लिए रिमोट बफर ओवरफ्लो एक्सप्लॉइट जो formEasySetTimezone फ़ंक्शन को लक्षित करता है, पैठ परीक्षण और भेद्यता सत्यापन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।